Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'tvD(Y_5UjT' = 'C:\Temp\tvD(Y_5UjT.exe'
- Диспетчера задач (Taskmgr)
- C:\temp\tvd(y_5ujt.exe
- 'mc.##saspect.tk':36516
- 'mc.##saspect.tk':21
- DNS ASK mc.##saspect.tk
- '%WINDIR%\syswow64\shutdown.exe' -r -t 0